Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Tương tác on-chain dễ dàng với Onchain
Convert & GD khối lượng lớn
Chuyển đổi tiền điện tử chỉ với một nhấp chuột và không mất phí
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Cầu Shibarium bị khai thác, mất 2,4 triệu đô la trong cuộc tấn công flash loan phức tạp

Cầu Shibarium bị khai thác, mất 2,4 triệu đô la trong cuộc tấn công flash loan phức tạp

Crypto.NewsCrypto.News2025/09/15 01:10
Hiển thị bản gốc
Theo:By Vignesh KarunanidhiEdited by Anthony Patrick

Cầu nối Shibarium của Shiba Inu đã bị tấn công flash loan trị giá 2.4 triệu đô la vào thứ Sáu, cho phép kẻ tấn công kiểm soát 10 trong số 12 khóa xác thực viên và rút ETH cùng token SHIB khỏi mạng lưới.

Các nhà phát triển đã nhanh chóng tạm dừng một số chức năng, bảo vệ số tiền còn lại trong ví phần cứng multisig, và đang hợp tác với các công ty an ninh để điều tra vụ vi phạm này, điều này nhấn mạnh rủi ro ngày càng tăng đối với các cầu nối cross-chain trong DeFi.

Summary
  • Cầu nối Shibarium bị hack, 2.4 triệu đô la ETH và SHIB bị rút qua lỗ hổng flash loan
  • Hacker sử dụng khoản vay 4.6 triệu BONE, giành quyền kiểm soát xác thực viên, rút tiền khỏi hợp đồng cầu nối
  • Nhà phát triển tạm dừng mạng lưới, bảo vệ tiền trong multisig, và hợp tác với các công ty an ninh

Vụ tấn công buộc các nhà phát triển Shiba Inu (SHIB) phải dừng một số hoạt động mạng trong khi họ đánh giá thiệt hại.

Kẻ tấn công đã vay 4.6 triệu token BONE (BONE) thông qua flash loan và giành quyền truy cập vào 10 trong số 12 khóa ký xác thực viên bảo vệ mạng lưới.

Điều này đã mang lại cho kẻ tấn công quyền kiểm soát đa số hai phần ba và cho phép họ rút khoảng 224.57 ETH (ETH) và 92.6 tỷ SHIB khỏi hợp đồng cầu nối trước khi chuyển số tiền này về địa chỉ của mình.

Nhà phát triển Shiba Inu: Vụ tấn công đã được lên kế hoạch trong nhiều tháng

Nhà phát triển Shiba Inu, Kaal Dhairya, mô tả sự cố này là một cuộc tấn công “tinh vi” và “có lẽ đã được lên kế hoạch trong nhiều tháng.”

Kẻ tấn công đã sử dụng vị trí đặc quyền của mình để ký các thay đổi trạng thái độc hại và rút tài sản khỏi hạ tầng cầu nối.

🚨 Cập nhật bảo mật cầu nối Shibarium 🚨

Hôm nay, một cuộc tấn công tinh vi (có lẽ đã được lên kế hoạch trong nhiều tháng) đã được thực hiện bằng cách sử dụng flash loan để mua 4.6 triệu BONE. Kẻ tấn công đã truy cập vào các khóa ký xác thực viên, đạt được quyền lực xác thực viên đa số, và ký một giao dịch độc hại…

— Kaal (@kaaldhairya) September 13, 2025

Nhóm Shibarium đã nhanh chóng hành động để kiểm soát sự cố, tạm dừng chức năng stake và unstake như một biện pháp phòng ngừa.

Họ đã chuyển tiền của stake manager từ hợp đồng proxy vào ví phần cứng được kiểm soát bởi thiết lập multisig 6-trong-9 đáng tin cậy.

Các token BONE vay được sử dụng trong vụ tấn công vẫn bị khóa trong Validator 1 do độ trễ unstaking. Điều này cho phép các nhà phát triển đóng băng số tiền đó. Cơ chế trì hoãn này có thể ngăn kẻ tấn công thu lợi hoàn toàn từ vụ khai thác.

Shibarium đang ở chế độ kiểm soát thiệt hại

Nhà phát triển Dhairya cho biết họ hiện đang ở “chế độ kiểm soát thiệt hại” và chưa xác định được liệu vụ vi phạm bắt nguồn từ máy chủ hay máy tính của nhà phát triển bị xâm nhập. Nhóm đang hợp tác với các công ty an ninh Hexens, Seal 911 và PeckShield để điều tra vụ việc.

Các cơ quan chức năng đã được liên hệ về vụ tấn công, nhưng nhóm vẫn sẵn sàng đàm phán. Họ đề nghị không truy tố nếu số tiền được hoàn trả và sẵn sàng trả một khoản thưởng nhỏ để thu hồi tài sản.

Các cầu nối cross-chain đã trở thành mục tiêu hàng đầu của hacker do mô hình bảo mật phức tạp và lượng tiền lớn. Sự cố Shibarium gia nhập danh sách ngày càng dài các vụ khai thác cầu nối đã khiến hệ sinh thái DeFi thiệt hại hàng billions đô la.

Nhóm dự định khôi phục tiền của stake manager khi việc chuyển khóa an toàn hoàn tất và tính toàn vẹn kiểm soát xác thực viên được xác minh.

Chức năng đầy đủ của mạng lưới sẽ chỉ được khôi phục sau khi xác nhận mức độ bị xâm phạm của các khóa xác thực viên và triển khai thêm các biện pháp bảo mật.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Elon Musk gửi thông điệp tới 100.000 người biểu tình ở London: Anh cần một “cuộc cách mạng thay đổi”

Hơn 100.000 người cực hữu đã bùng nổ biểu tình tại Anh, Elon Musk một lần nữa trở thành chiến binh chính trị, xuất hiện trực tuyến kêu gọi Anh "giải tán quốc hội", đồng thời nhắn nhủ người dân Anh: "Hoặc phản kháng, hoặc chết."

Jin102025/09/15 03:54

Dự báo tuần này: "Phát súng lệnh" cắt giảm lãi suất của Fed sắp vang lên, câu chuyện AI và metaverse lại dấy lên sóng gió

Thị trường tiền mã hóa giữ thái độ thận trọng lạc quan trước quyết định lãi suất của Cục Dự trữ Liên bang Mỹ, giá bitcoin dao động trong biên độ hẹp. Thị trường tập trung vào mức độ cắt giảm lãi suất của Fed và phát biểu của Powell, đồng thời các động thái của ngành AI và metaverse có thể thúc đẩy giá các token liên quan. Tóm tắt do Mars AI tạo ra. Nội dung tóm tắt này được tạo bởi mô hình Mars AI, độ chính xác và đầy đủ của nội dung vẫn đang trong quá trình cập nhật và hoàn thiện.

MarsBit2025/09/15 03:42
Dự báo tuần này: "Phát súng lệnh" cắt giảm lãi suất của Fed sắp vang lên, câu chuyện AI và metaverse lại dấy lên sóng gió

Tại sao USDC có thể được sử dụng làm Gas?

Nó giúp tách biệt phí giao dịch khỏi biến động thị trường tiền mã hóa có thể ảnh hưởng đến giá của token Gas, đồng thời cung cấp một thuật toán làm mượt phí, giúp duy trì chi phí tính theo đô la ở mức thấp ngay cả khi mạng lưới đang bận rộn.

BlockBeats2025/09/15 03:23
Tại sao USDC có thể được sử dụng làm Gas?

Piggycell hàng đầu Hàn Quốc dẫn đầu đổi mới hệ sinh thái Web3 với công nghệ RWA

"Đào coin khi sạc điện" - Ứng dụng Web3 dựa trên tài sản thực đã được xác minh tại thị trường Hàn Quốc.

BlockBeats2025/09/15 03:22
Piggycell hàng đầu Hàn Quốc dẫn đầu đổi mới hệ sinh thái Web3 với công nghệ RWA